Pindai untuk Mengunduh Aplikasi Gate
qrCode
Opsi Unduhan Lainnya
Jangan ingatkan saya lagi hari ini

Malware Baru Menargetkan Dompet Kripto untuk Mencuri Bitcoin - U.Today

robot
Pembuatan abstrak sedang berlangsung

Menurut laporan terbaru, malware baru menggunakan taktik rekayasa sosial ClickFix, yaitu teknik phishing di mana pengguna dijebak untuk mengeksekusi sebuah perintah dengan dalih menyelesaikan CAPTCHA atau memperbaiki masalah sistem.

Penjahat siber terutama memburu pengguna crypto, tetapi mereka juga menargetkan browser, aplikasi pesan, klien FTP, dan akun email.

Kampanye ini berbahaya karena menggabungkan rekayasa sosial dengan pengiriman malware canggih yang dapat menghindari deteksi.

Berkembang dari ACR (AcridRain) Stealer, malware yang sebelumnya dijual melalui model malware-as-a-service (MaaS) hingga pertengahan 2024. Sekarang, ia dijual melalui langganan.

Pengguna ditipu untuk menjalankan perintah di Windows Run dengan dalih menyelesaikan CAPTCHA (ClickFix).

Kampanye ini adalah bagian dari ekosistem phishing yang lebih luas dengan faktur palsu dan lampiran VBS. Pengunjung ke halaman ClickFix palsu (kampanye SmartApeSG) untuk mengirimkan NetSupport RAT.

Ada juga CAPTCHA palsu dari Booking.com dan pemberitahuan email internal yang dipalsukan dengan notifikasi pengiriman palsu yang mendorong korban untuk mengklik tautan yang mencuri kredensial login.

Target bernilai tinggi

Dompet cryptocurrency mengandung aset yang dapat ditransfer secara langsung, itulah sebabnya dompet crypto dianggap sebagai target bernilai tinggi. Malware melewati antivirus, EDR, dan sandbox. Penyerang hanya menerapkan RAT pada mesin dengan data crypto yang berharga.

Setelah dicuri, itu dapat dipindahkan secara global dalam hitungan menit tanpa perantara.

Tidak seperti rekening bank, transaksi kripto tidak dapat dibalik, jadi setelah penyerang memiliki kunci privat, korban biasanya tidak dapat memulihkan dana.

Sebuah dompet yang terkompromi dapat menghasilkan ratusan ribu atau bahkan jutaan dolar.

Malware seperti Amatera Stealer dirancang khusus untuk mendeteksi dan mengekstrak file dompet kripto, dompet browser, dan kunci privat.

BTC2.78%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 2
  • Posting ulang
  • Bagikan
Komentar
0/400
EuTeDissevip
· 11-17 20:39
Penyebab nyata jatuhnya BTC. Risiko teknologi: Para ahli menunjukkan kekhawatiran tentang gap atau kerentanan di platform perdagangan dan protokol blockchain.
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)